Comptia Sec 2

0.0(0)
studied byStudied by 0 people
0.0(0)
full-widthCall Kai
learnLearn
examPractice Test
spaced repetitionSpaced Repetition
heart puzzleMatch
flashcardsFlashcards
GameKnowt Play
Card Sorting

1/65

encourage image

There's no tags or description

Looks like no tags are added yet.

Study Analytics
Name
Mastery
Learn
Test
Matching
Spaced

No study sessions yet.

66 Terms

1
New cards

Threat Vector

Saldırganın sisteme girmek için kullandığı yol veya kanal.

2
New cards

Attack Surface

Sistemdeki tüm olası açıkların veya erişim noktalarının toplamı.

3
New cards

Email Attack

Kötü amaçlı link veya ek içeren e-posta saldırısı.

4
New cards

Smishing

SMS yoluyla yapılan kimlik avı saldırısı.

5
New cards

Vishing

Telefon aramalarıyla yapılan sosyal mühendislik saldırısı.

6
New cards

Instant Messaging Attack

Mesajlaşma platformları üzerinden zararlı link veya dosya gönderilmesi.

7
New cards

Image-Based Attack

Resim dosyalarına gizlenmiş zararlı kod (steganography).

8
New cards

File-Based Attack

Zararlı içerik barındıran dosyalarla bulaşma (ör. makro virüs).

9
New cards

Removable Device Attack

USB veya taşınabilir bellek aracılığıyla zararlı yazılım bulaşması.

10
New cards

Vulnerable Software

Zafiyet içeren ve güncel olmayan yazılımlar.

11
New cards

Unsupported System

Artık güvenlik güncellemesi almayan işletim sistemi veya uygulama.

12
New cards

Unsecure Network

Güvenli olmayan kablosuz veya kablolu ağ ortamı.

13
New cards

Open Service Port

Gereksiz açık portların saldırganlara erişim imkânı sağlaması.

14
New cards

Default Credentials

Değiştirilmemiş varsayılan kullanıcı adı ve şifrelerin kullanımı.

15
New cards

Supply Chain Attack

Tedarikçi veya hizmet sağlayıcı üzerinden yapılan saldırı.

16
New cards

Phishing

E-posta üzerinden sahte link veya belgeyle yapılan kimlik avı.

17
New cards

Impersonation

Başka bir kişi veya kurum kimliğine bürünerek kandırma.

18
New cards

Business Email Compromise

Yöneticiymiş gibi davranıp para transferi talebi gönderme.

19
New cards

Pretexting

Sahte senaryo veya bahane oluşturarak bilgi toplama.

20
New cards

Watering Hole Attack

Hedef kitlenin sık ziyaret ettiği siteye zararlı kod yerleştirme.

21
New cards

Brand Impersonation

Tanınmış bir markayı taklit ederek saldırı yapma.

22
New cards

Typosquatting

Yazım hatalı alan adıyla sahte site oluşturma.

23
New cards

Buffer Overflow

Program belleğine fazla veri yazarak kod çalıştırma.

24
New cards

Race Condition

İki işlem aynı kaynağa aynı anda erişirse beklenmedik sonuç doğması.

25
New cards

TOC/TOU

Zaman farkından kaynaklı işlem yarışması zafiyeti (Time-of-Check/Time-of-Use).

26
New cards

Malicious Update

Zararlı yazılım içeren sahte güncelleme yüklenmesi.

27
New cards

Firmware Vulnerability

Cihaz yazılımında (BIOS/UEFI) bulunan güvenlik açığı.

28
New cards

VM Escape

Sanal makinenin hypervisor veya host sistemine erişmesi.

29
New cards

Zero-Day Vulnerability

Henüz bilinmeyen veya yamalanmamış güvenlik açığı.

30
New cards

Misconfiguration

Ayar veya izinlerin hatalı yapılandırılması.

31
New cards

Privilege Escalation

Kullanıcının yetkisini artırarak yönetici erişimi kazanması.

32
New cards

SQL Injection

Veritabanına zararlı SQL komutu eklenmesi.

33
New cards

XSS (Cross-Site Scripting)

Web sayfasına zararlı JavaScript kodu enjekte edilmesi.

34
New cards

Downgrade Attack

Güçlü protokolü zayıf şifreleme sürümüne düşürme saldırısı.

35
New cards

Collision Attack

İki farklı girdinin aynı hash sonucunu üretmesi.

36
New cards

Birthday Attack

Hash çakışması olasılığına dayalı kriptografik saldırı.

37
New cards

Ransomware

Dosyaları şifreleyip fidye talep eden zararlı yazılım.

38
New cards

Trojan

Masum görünen ama zararlı kod içeren yazılım.

39
New cards

Worm

Kendi kendine ağda yayılan zararlı yazılım.

40
New cards

Spyware

Kullanıcı aktivitelerini izleyen yazılım.

41
New cards

Rootkit

Sisteme gizli erişim sağlayan derin seviye zararlı.

42
New cards

Keylogger

Klavye girişlerini kaydederek parola çalan yazılım.

43
New cards

Logic Bomb

Belirli bir olay gerçekleşince aktif olan zararlı kod.

44
New cards

Brute Force Attack

Tüm olası parola kombinasyonlarını deneyerek giriş sağlama.

45
New cards

Password Spraying

Birçok kullanıcıya aynı basit parolaları deneme saldırısı.

46
New cards

Credential Replay

Önceden çalınmış kimlik bilgilerinin yeniden kullanımı.

47
New cards

DDoS Attack

Ağa çoklu kaynaktan aşırı trafik gönderilerek hizmetin kesilmesi.

48
New cards

DNS Poisoning

DNS kayıtlarının manipüle edilerek sahte siteye yönlendirme.

49
New cards

MITM (On-Path Attack)

İletişim trafiğini arada yakalayıp değiştirme saldırısı.

50
New cards

Impossible Travel

Kısa sürede imkânsız iki konumdan oturum açma tespiti.

51
New cards

Resource Consumption

Aşırı CPU veya ağ kullanımıyla sistemin yavaşlatılması.

52
New cards

Missing Logs

Logların silinmiş olması; saldırı izi gizlenmiştir.

53
New cards

Account Lockout

Aşırı giriş denemesi sonucu hesabın kilitlenmesi.

54
New cards

Concurrent Session

Same account logged in from multiple locations; indicates compromise.

55
New cards

Out-of-Cycle Logging

Normal saat dışında beklenmedik log aktivitesi.

56
New cards

Data Exfiltration

Gizli verilerin sistem dışına çıkarılması.

57
New cards

Espionage

Devlet veya şirket casusluğu amacıyla veri hırsızlığı.

58
New cards

Financial Gain

Maddi kazanç elde etmek için yapılan saldırılar.

59
New cards

Service Disruption

Hizmetleri durdurma veya kesintiye uğratma.

60
New cards

Revenge

İç tehdit veya eski çalışan kaynaklı intikam saldırısı.

61
New cards

Hacktivist

İdeolojik veya politik sebeple saldırı yapan grup.

62
New cards

Organized Crime

Fidye ve veri hırsızlığıyla gelir elde eden suç örgütleri.

63
New cards

Nation-State

Devlet destekli, yüksek kaynaklı ve kalıcı saldırı grubu (APT).

64
New cards

Shadow IT

Şirket izni olmadan kullanılan sistem veya servis.

65
New cards

Insider Threat

İçeriden gelen kasıtlı veya ihmalkâr tehdit.

66
New cards